एवलॉन्च के संस्थापक एमिन गुन सिरर ने चेतावनी दी है कि कृत्रिम बुद्धिमत्ता (AI) हमलावरों को ब्लॉकचेन कोड, सॉफ्टवेयर लाइब्रेरी और वॉलेट में ऐसी कमजोरियां खोजने में मदद कर सकती है, जिन्हें अब तक पहचाना नहीं गया है। यह जोखिम मौजूदा क्रिप्टोग्राफिक प्रणालियों के भविष्य में विफल होने के बजाय आज इस्तेमाल हो रहे सॉफ्टवेयर की सुरक्षा पर केंद्रित है। सिरर ने XRP Ledger में किसी अनसुलझी कमजोरी की पहचान नहीं की और न ही AI से किए गए किसी हमले का प्रमाण दिया। इसलिए उनकी टिप्पणी किसी सार्वजनिक सुरक्षा घटना का खुलासा नहीं, बल्कि संभावित जोखिम की चेतावनी है।
क्रिप्टोग्राफी से पहले सॉफ्टवेयर की कमजोरियां निशाने पर
X पर एक पोस्ट में सिरर ने कहा कि AI का शुरुआती इस्तेमाल व्यापक रूप से उपयोग की जाने वाली ECDSA जैसी क्रिप्टोग्राफिक प्रणालियों को अप्रासंगिक बनाने के बजाय सॉफ्टवेयर स्तर की कमजोरियां खोजने में होने की अधिक संभावना है। अधिक सक्षम मॉडल ऐसी खामियां पहचान सकते हैं, जो मानव समीक्षा के दौरान छूट जाती हैं। इनमें ब्लॉकचेन सॉफ्टवेयर, थर्ड-पार्टी निर्भरताओं और उपयोगकर्ता वॉलेट से जुड़ी समस्याएं शामिल हो सकती हैं।
यदि हमलावर विकास टीमों के पैच जारी करने से पहले इन कमजोरियों को खोज लेते हैं, तो उनका दुरुपयोग किया जा सकता है। सिरर ने कहा कि ऐसी कमजोरियों से संभावित रूप से अरबों डॉलर का नुकसान हो सकता है—और यह व्यापक रूप से इस्तेमाल होने वाली क्रिप्टोग्राफिक विधियों को तोड़ने में AI की सफलता से पहले भी हो सकता है। हालांकि, यह केवल संभावित जोखिम का परिदृश्य है। उपलब्ध जानकारी में किसी खास कमजोरी, प्रभावित सॉफ्टवेयर संस्करण या पुष्टि किए गए नुकसान का उल्लेख नहीं है।
XRP Ledger पर सुरक्षा चर्चा, लेकिन AI हमले की पुष्टि नहीं
सिरर की चेतावनी ऐसे समय आई है जब आपातकालीन सॉफ्टवेयर अपडेट के बाद XRP Ledger एक बार फिर सुरक्षा जांच के दायरे में आया। हालांकि, उपलब्ध जानकारी से यह साबित नहीं होता कि उस अपडेट का संबंध AI द्वारा खोजी गई किसी कमजोरी से था। अपडेट में ठीक किए गए विशिष्ट मुद्दे का भी खुलासा नहीं किया गया है। इसलिए यह अपडेट इस बात का प्रमाण नहीं है कि XRP Ledger पर हमला हुआ था या नेटवर्क में कोई ऐसी कमजोरी थी, जिसे अब तक पैच नहीं किया गया।
AI की मदद से कमजोरियां खोजे जाने का असर केवल इस बात पर निर्भर नहीं करेगा कि कोई मॉडल खामी पहचान सकता है या नहीं। यह भी महत्वपूर्ण होगा कि उस खामी का फायदा उठाना कितना आसान है, परियोजना की टीम कितनी जल्दी सुधार जारी करती है और उपयोगकर्ता अपने सॉफ्टवेयर को कितनी तेजी से अपडेट करते हैं। ऑन-चेन परिसंपत्तियां रखने या उनका इस्तेमाल करने वाले लोगों के लिए मूल कोड, वॉलेट और सॉफ्टवेयर निर्भरता—सभी सुरक्षा को प्रभावित कर सकते हैं। सिरर ने अपनी टिप्पणियों में XRP Ledger की किसी कमजोरी के सत्यापन योग्य विवरण उपलब्ध नहीं कराए।
क्रिप्टो उद्योग में AI और सुरक्षा पर अलग-अलग चिंताएं
एथेरियम के सह-संस्थापक विटालिक ब्यूटिरिन भी चेतावनी दे चुके हैं कि AI से तेज होने वाली गणितीय खोजें क्रिप्टोग्राफी के लिए खतरा बन सकती हैं। सिरर का तर्क एक अलग जोखिम मार्ग पर केंद्रित है: भले ही मूल क्रिप्टोग्राफिक प्रणालियां सुरक्षित रहें, उनके सॉफ्टवेयर कार्यान्वयन में मौजूद कमजोरियां पहले हमले का रास्ता बन सकती हैं। दोनों चिंताएं तकनीकी ढांचे के अलग-अलग हिस्सों से जुड़ी हैं और इन्हें एक समान नहीं माना जाना चाहिए।
यह चर्चा क्रिप्टो उद्योग के प्रमुख लोगों के बीच पहले हुई सार्वजनिक बहसों के बाद सामने आई है। रिपल के CEO ब्रैड गारलिंगहाउस ने इससे पहले बैंकिंग क्षेत्र में रिपल की प्रगति को लेकर सिरर की टिप्पणियों की आलोचना की थी। वह विवाद बैंकिंग गतिविधियों से संबंधित था, सुरक्षा से नहीं। फिर भी, ताजा चेतावनी दिखाती है कि उद्योग के प्रमुख लोगों के बीच रिपल और उसके पारिस्थितिकी तंत्र पर सार्वजनिक चर्चा जारी है।
फिलहाल उपलब्ध जानकारी के आधार पर सिरर की टिप्पणियां AI के दौर में सॉफ्टवेयर सुरक्षा से जुड़े जोखिमों पर केंद्रित चेतावनी हैं। उन्होंने बताया कि हमलावर अनदेखी खामियों का फायदा कैसे उठा सकते हैं, लेकिन XRP Ledger में किसी कमजोरी का प्रमाण प्रकाशित नहीं किया और न ही नेटवर्क पर किसी हमले का प्रदर्शन किया।